漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Command injection vulnerability in ModelScope's ms-agent
Vulnerability Description
A command injection vulnerability in ModelScope's ms-agent versions v1.6.0rc1 and earlier exists, allowing an attacker to execute arbitrary operating system commands through crafted prompt-derived input.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
MS-Agent 安全漏洞
Vulnerability Description
MS-Agent是ModelScope开源的一个个人助手框架。 MS-Agent v1.6.0rc1及之前版本存在安全漏洞,该漏洞源于特制提示输入可能导致命令注入,允许执行任意操作系统命令。
CVSS Information
N/A
Vulnerability Type
N/A